Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RADIUS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

x0r



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто знает, как локально протестировать аккаунтинг радиуса?
Радиус ведет аккаунтинг только при авторизации с внешнего NAS,
единственный известный мне софтовый клиент- это portslave, но
линковаться самому на себя модемами- несколько тупо и не удобно.
Есть еще пакет radiusclient, но его radius-rlogin не ведет аккаунтинг.
 


В первом посте собираем ссылки на информацию о Радиусе, преимущественно на русском.
 
http://www.cisco.com/warp/public/707/index.shtml#radius
http://www.cisco.com/pcgi-bin/Support/PSP/psp_view.pl?p=Internetworking:Radius
 
Что такое RADIUS, и как он работает?
FAQ по установке и настройке IC-RADIUS под FreeBSD
 
Настройка локальной  
авторизации через RADIUS (cisco)

Установка и настройка gnu-radius + postgresql
 
PPPD + RADIUS + Callback
(Патч для pppd, реализующий CBCP callback и поддержку аутентикации через RADIUS)
 
Протоколы RADIUS и TACACS+: сравнение и принципы функционирования
Cофт, который может работать как gateway (протокол-транслятор) между RADIUS и TACACS
 
Также смотрите:
 
RAM (Radius Authentication Manager) - SQL based radius authentication system
Цитата:
Система управления пользователями авторизируемыми через Radius. Добавление, удаление, изменение параметров пользователей, просмотр логов, работа с несколькими Radius серверами, управление через web-интерфейс. Для работы требуется установка PHP4, MySQL и Lucent Radius.

Всего записей: 27 | Зарегистр. 13-12-2001 | Отправлено: 13:16 29-03-2002 | Исправлено: TheBarmaley TMP, 16:01 23-03-2016
Trex



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
x0r
Посмотри эти ссылки, может что-то найдешь:
http://www.cisco.com/warp/public/707/index.shtml#radius
http://www.cisco.com/pcgi-bin/Support/PSP/psp_view.pl?p=Internetworking:Radius

Всего записей: 6476 | Зарегистр. 03-09-2001 | Отправлено: 19:56 29-03-2002
x0r



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разыскивается pppoe север/клиент с авторизацией через radius.

Всего записей: 27 | Зарегистр. 13-12-2001 | Отправлено: 12:17 02-04-2002
sattan



taNo
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробуй телнетом на порт, какой надо.

----------
к дракону надо приходить с подарками

Всего записей: 5226 | Зарегистр. 24-07-2001 | Отправлено: 11:57 03-04-2002
GAV



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите пожалуйста.
Есть домен на win2k и Cisco. Пользователи домена выходят в интернет через Cisco. Нужно организовать обработку логов Cisco с целью получения информации о пользователях и трафике в интернете. Поставил RadiusNT 2.2 и незнаю как его настроить.
Может кто поможет? Буду очень признателен.

Всего записей: 653 | Зарегистр. 17-10-2001 | Отправлено: 09:31 10-09-2003
bezvaz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Подскажите пожалуйста какой-нибудь программ для анализа лога radius
вход пользователей через ZyXEL 128MH, логи на Linux-е
Заранее благодарю

Всего записей: 65 | Зарегистр. 27-03-2003 | Отправлено: 11:46 19-11-2003
Dmitry79



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот нарыл толковый сайт http://nibs.net.ua/
Здесь можно и радиус скачать и прогу которая все это дело обрабатывает.
Разбирайтесь господа, я тоже сейчас с этим разбираюсь
Проблемка у меня встала следующая: у меня не циска, а заморская штуковина под названием PATTON 2960, если у кого то есть такая в России, то был бы очень рад поделиться своим опытом и быть может научиться чему-нибудь от вас.  
 
Добавлено
Вот нарыл толковый сайт http://nibs.net.ua/
Здесь можно и радиус скачать и прогу которая все это дело обрабатывает.
Разбирайтесь господа, я тоже сейчас с этим разбираюсь
Проблемка у меня встала следующая: у меня не циска, а заморская штуковина под названием PATTON 2960, если у кого то есть такая в России, то был бы очень рад поделиться своим опытом и быть может научиться чему-нибудь от вас.

Всего записей: 38 | Зарегистр. 24-11-2003 | Отправлено: 11:08 08-12-2003
WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста как сделать авторизацию на прокси SQUID через RADIUS ?

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 08:12 06-02-2006 | Исправлено: WarlockNT, 08:12 06-02-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Freeradius 1.0.5+FreeBSD5.4+MySQL 4.1.9
Чёто ничё понять немогу...

Код:
 
radiusd: Couldn't open /usr/local/var/log/radius/radius.log for logging: Permission denied
  (rlm_sql (mysql): Driver rlm_sql_mysql (module rlm_sql_mysql) loaded and linked)
radiusd: Couldn't open /usr/local/var/log/radius/radius.log for logging: Permission denied
  (rlm_sql (mysql): Attempting to connect to radius@127.0.0.1:/radius)
radiusd: Couldn't open /usr/local/var/log/radius/radius.log for logging: Permission denied
  (rlm_sql_mysql: Starting connect to MySQL server for #0)
 

В логе...

Код:
 
Info: Using deprecated naslist file.  Support for this will go away soon.
 

В логе...

Код:
 
127.0.0.1               local           portslave
 

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 08:36 09-02-2006
Raredemon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
L_S_V
ты радиус от какого юзера стартуешь и есть ли у него права на запись в
Код:
/usr/local/var/log/radius/radius.log  



----------
Designed for Windows XP.
Powered by Gentoo!
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 12:22 09-02-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Угу, в том то и прикол...

Код:
 
router# ls -al /usr/local/var/log/radius/
total 8
drwxrwx---  3 radius  radius   512 Feb  9 14:34 .
drwxr-xr-x  3 root    wheel    512 Feb  8 19:42 ..
drwxrwx---  2 radius  radius   512 Feb  8 19:42 radacct
-rwxrwx---  1 radius  radius  1919 Feb  9 18:26 radius.log
 

В radiusd.conf так...
 user = radius
 group = radius

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 14:00 09-02-2006
Raredemon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
L_S_V
а права на папку?
Код:
ls -la /usr/local/var/log|grep radius


----------
Designed for Windows XP.
Powered by Gentoo!
Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси....

Всего записей: 1787 | Зарегистр. 03-09-2003 | Отправлено: 15:16 09-02-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну там всё указано...(выше), ну если на то пошло, то вотъ...
drwxrwx---  3 radius  radius  512 Feb  9 14:34 radius

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 17:07 09-02-2006
VaultDweller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот нарыл толковый сайт http://nibs.net.ua/

уважаемые, вот вам модуль для FreeRADIUS http://freesnibs.sf.net - делает ппрактически все что нужно простому российскому админу и в отличие от FreeNIBS - активно развивается

Всего записей: 60 | Зарегистр. 06-01-2003 | Отправлено: 21:25 26-02-2006
duckbill

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого есть полная версия RadTac 2000-2003 Server Full Registered Release 7.5.6 или что-либо новее Release 7.4.0. Производитель - http://www.radtac.com Интересует лишь сам файл radtacreg756.exe. или radtacregxxx.exe так как на сайте дают скачать новую полную версию только после продления подписки, чего сделать пока нет возможности. Извините если не там спросил...

Всего записей: 73 | Зарегистр. 26-01-2004 | Отправлено: 20:00 15-05-2006 | Исправлено: duckbill, 20:13 03-09-2007
pav4



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь!  
При с mpd радиус оставляет следующие следы в базе:
 

Цитата:
LOG:  statement: INSERT into radpostauth (id, username, pass, reply, authdate) values (' ', 'test', 'test', 'Access-Accept', NOW())
2007-08-24 10:31:02 [635] ERROR:  invalid input syntax for type bigint: " "
 

строку id сделалл null толку нет.

Всего записей: 211 | Зарегистр. 10-03-2005 | Отправлено: 09:25 24-08-2007
lumen2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имееться локальная сеть из 50 компьютеров соеденных несколькими коммутаторами с поддержкой 802.1x с выходом в интернет.
Требуеться установить freeradius для того чтобы он проверял пользователей по ip и mac, порту на комутаторе и разрешал доступ доступ в локальную сеть.  
А доступ в интернет разрешаеться в данный момент с другого компьютера и чтоб он так же иразрешал доступ в интернет, а радиус лишь должен служить как бы шлюзом между клиентом и сервером доступа.
Помогите плиз, если не в тот топик то извините

Всего записей: 43 | Зарегистр. 05-02-2008 | Отправлено: 14:19 07-02-2008
lumen2007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати никто не знает есть ли на русском языке книга  RADIUS By Jonathan Hassell

Всего записей: 43 | Зарегистр. 05-02-2008 | Отправлено: 13:59 13-02-2008
Mauglirus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется локальная сеть, все работает на прокси-сервере на котором стоит домен контролер. Мне надо подключить через VPN компьютер и установить RADIUSю Так вот собственно вопрос: Если я установлю но этот сервер RADIUS не полетит ли у меня локалная сеть?

Всего записей: 31 | Зарегистр. 26-04-2008 | Отправлено: 09:42 29-05-2008
MadMas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем здрасте. Решил не создавать новую тему, вроде эта подходит. Проблема такая, система fedora 10 поставил radius 2.1.3, abills 0.41, pptp 1.3.4. Создаю ВПН соединение в винде, подключаюсь к серверу, после проверки логина и пароля идет регистрация компьютера в сети и тут появляется ошибка 734: Протокол управления PPP-связью был прерван.
 
лог radius -X:
 
rad_recv: Access-Request packet from host 127.0.0.1 port 45176, id=185, length=145
        Service-Type = Framed-User
        Framed-Protocol = PPP
        User-Name = "max"
        MS-CHAP-Challenge = 0xc25ff2de945bd2b74517f77d05d6ff32
        MS-CHAP2-Response = 0x9e007743de00db312685d9b04c6b64d9b71600000000000000007393c96452151691e124581a95696513446c001178d836c8
        Calling-Station-Id = "172.20.19.18"
        NAS-IP-Address = 127.0.0.1
        NAS-Port = 0
+- entering group authorize {...}
++[preprocess] returns ok
Exec-Program output: Cleartext-Password := "maxmax"
Exec-Program-Wait: value-pairs: Cleartext-Password := "maxmax"
Exec-Program: returned: 0
++[abills_preauth] returns ok
Exec-Program output: Session-Timeout = 814935, Octets-Direction = 1, Framed-IP-Address = 10.0.0.11, Session-Octets-Limit = 52428800, Framed-IP-Netmask = 255.255.255.255,
Exec-Program-Wait: plaintext: Session-Timeout = 814935, Octets-Direction = 1, Framed-IP-Address = 10.0.0.11, Session-Octets-Limit = 52428800, Framed-IP-Netmask = 255.255.255.255,
Exec-Program: returned: 0
++[abills_auth] returns ok
[mschap] Found MS-CHAP attributes.  Setting 'Auth-Type  = mschap'
++[mschap] returns ok
[eap] No EAP-Message, not doing EAP
++[eap] returns noop
[files] users: Matched entry DEFAULT at line 1
++[files] returns ok
Found Auth-Type = MSCHAP
+- entering group MS-CHAP {...}
[mschap] Told to do MS-CHAPv2 for max with NT-Password
++[mschap] returns ok
+- entering group post-auth {...}
++[exec] returns noop
Sending Access-Accept of id 185 to 127.0.0.1 port 45176
        MS-CHAP2-Success = 0x9e533d43384443383945443132354336444642453843433136384241303846363132353331384639364134
Finished request 7.
Going to the next request
Waking up in 4.9 seconds.
Cleaning up request 7 ID 185 with timestamp +9615
Ready to process requests.
 
лог /var/log/messages:
 
Apr 21 11:32:04 localhost pptpd[12381]: CTRL: Client 172.20.19.18 control connection started
Apr 21 11:32:04 localhost pptpd[12381]: CTRL: Starting call (launching pppd, opening GRE)
Apr 21 11:32:04 localhost pppd[12383]: Plugin /usr/lib/pppd/2.4.4/radius.so loaded.
Apr 21 11:32:04 localhost pppd[12383]: RADIUS plugin initialized.
Apr 21 11:32:04 localhost pppd[12383]: Plugin /usr/lib/pppd/2.4.4/radattr.so loaded.
Apr 21 11:32:04 localhost pppd[12383]: RADATTR plugin initialized.
Apr 21 11:32:04 localhost pppd[12383]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Apr 21 11:32:04 localhost pppd[12383]: pppd 2.4.4 started by root, uid 0
Apr 21 11:32:04 localhost pppd[12383]: Using interface ppp0
Apr 21 11:32:04 localhost pppd[12383]: Connect: ppp0 <--> /dev/pts/4
Apr 21 11:32:04 localhost pptpd[12381]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
Apr 21 11:32:05 localhost pppd[12383]: MPPE required, but keys are not available. Possible plugin problem?
Apr 21 11:32:05 localhost pppd[12383]: Connection terminated.
Apr 21 11:32:05 localhost pppd[12383]: Connect time 0.1 minutes.
Apr 21 11:32:05 localhost pppd[12383]: Sent 0 bytes, received 0 bytes.
Apr 21 11:32:05 localhost pppd[12383]: Exit.
Apr 21 11:32:05 localhost pptpd[12381]: CTRL: Client 172.20.19.18 control connection finished
 
Что делать ?!

Всего записей: 94 | Зарегистр. 02-06-2006 | Отправлено: 12:29 21-04-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » RADIUS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru